|
Chcete-li zadat ID Active Directory/LDAP Server/Microsoft Entra ID jako další ověřovací zařízení, musíte zaregistrovat informace o serveru použitém k ověření. Podle potřeby proveďte kontrolu připojení.
|
[Správa ověření].
[Upravit...].
[Použití Active Directory]
[Nastavit seznam domén]
[Použít režim přístupu na stránkách]
[Počet pamětí cache pro vstup služby]
[Použít server LDAP]
[Použití Microsoft Entra ID]
[Doba do vypršení času]
[Výchozí doména místa určení pro přihlášení]

|
1
|
Zaškrtněte políčko pro [Použití Active Directory] a vyberte [Nastavit ručně] pro [Nastavit seznam domén].
|
|
2
|
Klikněte na [Správa Active Directory...]
[OK]. |
|
3
|
Klikněte na [Přidat doménu...].
|
|
4
|
Zadejte potřebné informace.
[Jméno domény]
Zde zadejte jméno domény služby Active Directory, která je místo určení pro přihlášení (Příklad: společnost.doména.com).
[Název NetBIOS]
Zde zadejte jméno domény NetBIOS (Příklad: společnost).
[Jméno nebo IP adresa primárního hostitele] / [Jméno nebo IP adresa sekundárního hostitele]
Zde zadejte hostitelský název serveru Active Directory nebo adresu IPv4. Při použití sekundárního serveru zadejte jméno v [Jméno nebo IP adresa sekundárního hostitele].
Příklad:
Použití názvu hostitele: ad-server1 Použití adresy IPv4: 192.168.18.138 [Uživatelské jméno] / [Heslo]
Zde zadejte uživatelské jméno a heslo používané pro přístup na server Active Directory a jeho prohledávání.
[Výchozí bod vyhledávání]
Zadejte umístění (úroveň) pro přístup k informacím o uživateli a jejich vyhledávání během ověřování serveru Active Directory.
[Přihlašovací jméno] / [Zobrazeno jako] / [E-mailová adresa]
Zde zadejte datová pole (názvy atributů) pro přihlašovací jméno, zobrazované jméno a e-mailovou adresu každého uživatelského účtu na serveru služby Active Directory (Příklad: sAMAccountName, cn, pošta).
|
|
5
|
Kliknutím na [Test připojení] zkontrolujte, že je připojení možné, a poté klikněte na [Přidat].
Úprava informací serveru
Klikněte na [Upravit...] pro informace serveru, které chcete upravit, proveďte potřebné změny a klikněte na [Aktualizace].
|

|
1
|
Zaškrtněte políčko pro [Použít server LDAP] a klikněte na [Správa serveru LDAP...]
[OK]. |
|
2
|
Klikněte na [Přidat server...].
|
|
3
|
Zadejte informace serveru LDAP.
[Název serveru]
Zadejte název pro server LDAP. Název „místníhostitel“ (localhost) nelze použít. Název serveru nesmí obsahovat mezery.
[Primární adresa]
Zadejte IP adresu nebo hostitelské jméno serveru LDAP (Example: ldap.příklad.com). Loopbackovou adresu (127.0.0.1) nelze použít.
[Port]
Zadejte číslo portu používaného ke komunikaci se serverem LDAP. Použijte stejné nastavení, které je zadané na serveru. Jestliže číslo nezadáte, automaticky se nastaví na „636“, když je zaškrtnuté políčko [Použít TLS], nebo se nastaví na „389“, když políčko zaškrtnuté není.
[Sekundární adresa] / [Port]
Když ve svém prostředí používáte sekundární server, zadejte IP adresu a číslo portu.
[Komentáře]
Podle potřeby uveďte popis nebo poznámku.
[Použít TLS]
Políčko zaškrtněte, když pro komunikaci se serverem LDAP používáte šifrování TLS.
[Použít informace ověření]
Zrušte zaškrtnutí políčka u této položky pro povolení anonymního přístupu na server LDAP, pouze je-li server LDAP nastaven, aby povoloval anonymní přístup. Pro ověřování s pomocí uživatelského jména a hesla zaškrtněte toto políčko a zadejte hodnoty pro [Uživatelské jméno] a [Heslo].
[Výchozí bod vyhledávání]
Zde zadejte místo (úroveň), odkud se má provádět hledání uživatelských informací při provádění ověřování přístupových práv na server LDAP.
|
|
4
|
Zadejte způsob nastavení názvů atributů a jména domény.
[Uživatelské jméno (ověření klávesnicí)]
Zde zadejte datové pole LDAP (název atributu) pro uživatelské jméno na serveru LDAP (Příklad: uid).
[Přihlašovací jméno] / [Zobrazované jméno] / [E-mailová adresa]
Zde zadejte datová pole LDAP (názvy atributů) pro přihlašovací jméno, zobrazované jméno a e-mailovou adresu každého uživatelského účtu na serveru LDAP (Příklad: uid, cn, pošta).
[Zadat název domény] / [Zadat název atributu pro získání jména domény]
Vyberte, jak nastavit jméno domény místa určení pro přihlášení. Chcete-li zadat jméno domény přímo, vyberte [Zadat název domény] a zadejte jméno domény. Chcete-li zadat datové pole LDAP (název atributu), z něhož se má získat jméno domény na serveru LDAP, vyberte [Zadat název atributu pro získání jména domény] a zadejte název atributu (Příklad: dc).
|
|
5
|
Kliknutím na [Test připojení] zkontrolujte, že je připojení možné, a poté klikněte na [Přidat].
|

|
1
|
Zaškrtněte políčko [Použití Microsoft Entra ID].
|
|
2
|
Klikněte na [Nastavení domény...].
Zobrazí se obrazovka [Nastavení domény Microsoft Entra ID].
|
|
3
|
Zadání informací o Microsoft Entra ID.
[Přihlašovací jméno k cíli]
Zadejte název, který se zobrazí v cíli přihlášení.
* Nelze použít řídicí znaky ani mezery.
[Jméno domény]
Zadejte název domény Microsoft Entra ID, které je cílem přihlašování.
[ID aplikace]
Zadejte ID aplikace (klienta).
[Tajné]
Zadejte tajný klíč vygenerovaný Microsoft Entra ID. Při použití [Klíč a certifikát] toto zadávat nemusíte.
[Klíč a certifikát]
Když používáte klíč a certifikát, stiskněte [Klíč a certifikát]. Stisknutím [Export certifikátu...] můžete exportovat certifikát, který má být zaregistrován do Microsoft Entra ID. Zadejte tajný klíč vydaný službou Microsoft Entra ID. Pokud používáte [Klíč a certifikát], není nutné tajný klíč zadávat.
[Adresa URL pro ověřování služby Microsoft Entra ID] a [Adresa URL Microsoft Entra ID API]
Zadejte adresy URL. V závislosti na vašem cloudovém prostředí může být nutné změnit nastavení.
|
|
4
|
Zadejte atributy.
Zadejte atributy pro přihlašovací jméno, zobrazované jméno a e-mailovou adresu každého uživatelského účtu na serveru.
[Přihlašovací jméno]
Z rozbalovací nabídky vyberte atribut pro přihlašovací jméno každého uživatelského účtu na serveru.
* Chcete-li zadat atribut, který se nezobrazuje v rozbalovací nabídce, můžete jej zadat přímo.
[WindowsLogonName]:
displayName je získán z Microsoft Entra ID. displayName se změní následovně, aby se vytvořilo přihlašovací jméno:
Z displayName jsou odstraněny mezery a následující znaky: * + , . / : ; < > = ? \ [ ] |.
„@“ a všechny následující znaky budou odstraněny.
Znakové řetězce delší než 20 znaků jsou zkráceny na 20 znaků nebo méně.
Příklad:
Když je displayName „user.001@example.com“, přihlašovací jméno bude „user001“. [Zobrazit jméno]:
displayName získaný z Microsoft Entra ID se stane přihlašovacím jménem.
[userPrincipalName]:
userPrincipalName získaný z Microsoft Entra ID se stane přihlašovacím jménem.
[userPrincipalName-Prefix]:
Část před „@“ v userPrincipalName získaná z Microsoft Entra ID se stane přihlašovacím jménem.
Příklad:
Když je userPrincipalName „user.002@mail.test“, přihlašovací jméno bude „user.002“. [Zobrazované jméno] / [E-mailová adresa]
Zadejte atributy pro zobrazovaný název a e-mailovou adresu každého uživatelského účtu na serveru.
|
|
5
|
Zadejte název domény cíle přihlášení v [Jméno domény] v rámci [Nastavený název domény pro přihlašovací účet].
|
|
6
|
Uveďte nastavení v [Automaticky dokončit pro zadání uživatelského jména při používání ověření pomocí klávesnice] pod
[Název domény pro automatické dokončení]. Zadejte název domény, pro kterou chcete provést automatické doplňování. Obvykle nastavte stejný název, jaký je zadán v [Jméno domény].
|
|
7
|
Klikněte na [Test připojení] a otestujte připojení.
|
|
8
|
Klikněte na [Aktualizace].
Obrazovka se vrátí na [Upravit nastavení serveru].
|
[Uložit informace ověření pro přihlášené uživatele]
[Atribut uživatele, který se má vyhledat]
[Vyhledat název role, který se má použít v [Atribut uživatele, který se má vyhledat]]
[Podmínky]
|
[Podmínky vyhledávání]
|
Zde vyberte kritéria pro vyhledávání pro [Řetězec znaků].
|
|
[Řetězec znaků]
|
Zde zadejte řetězec znaků, který se uloží k atributu zadaném v [Atribut uživatele, který se má vyhledat]. Pro nastavení přístupových práv na základě skupiny, do níž uživatel patří, zadejte název skupiny.
|
|
[Role]
|
Zde vyberte přístupová práva, která se vztahují na uživatele, kteří splňují příslušná kritéria.
|
|
1
|
V navigační nabídce klikněte na [Registrace aplikací]
[Nová registrace]. |
|
2
|
Zadejte název aplikace.
Můžete zadat libovolný název.
Příklad zadání:
Přihlášení Canon <název tiskárny> |
|
3
|
Vyberte typ účtu a klikněte na [Zaregistrovat].
Vygeneruje se ID aplikace (klienta).
Vygenerované ID si poznamenejte. |
|
1
|
V navigační nabídce klikněte na [Certifikáty a tajné kódy].
|
|
2
|
Klikněte na [Tajné kódy klienta]
[Nový tajný kód klienta]. |
|
3
|
V dialogovém okně [Přidat tajný kód klienta] zadejte popis a datum vypršení platnosti a klikněte na [Přidat].
Vytvoří se tajné ID a hodnota.
Vytvořenou tajnou hodnotu si poznamenejte. Nepotřebujete tajné ID. * Tajná hodnota se zobrazí pouze jednou. Pokud si hodnotu nemůžete poznamenat, vytvořte nový tajný klíč klienta. |
|
1
|
V navigační nabídce klikněte na [Certifikáty a tajné kódy].
|
|
2
|
Klikněte na [Certifikáty]
[Nahrát certifikát]. |
|
3
|
Vyberte typ souboru a klikněte na [Přidat].
Po nahrání certifikátu si poznamenejte hodnotu [Popis].
|